Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Webmaster Kaynaklari » Sunucu Tabanlı Programlama (Server Side) » Veritabanları » [Taban tercihi] 4 senelik emek uçtu püff..


Veritabanları MySQL , MSSQL, SQL, Access, Oracle

Yanıt
 
LinkBack Seçenekler
Old 18.06.2004   #1 (permalink)
Se7en
 
Se7en's Avatar
 
Üyelik Tarihi: 26.03.2001
Yer: IstanbuL
Yaş: 25
Mesaj: 1,249
Görsel: 31
[Taban tercihi] 4 senelik emek uçtu püff..

Merhabalar.
4 senedir uğraştığımız sitemiz 2 tane kim olduğu belirsiz kişi tarafından çökertildi. Host'a yıllarca olan güvenimizin rahatlığı içerisinde yedek te almamıştık kabahat bizde! Adamlarda bir şekilde yedek almamışlar. MySQL'im sebebini bilmediğim bir şekilde tamamen yok edildi. Kim nasıl yaptı etti tekniklerini inceliklerini hiç bilemiyorum. Sonuç elde var sıfır!

Herşeyi yeniden yapılandıracağım. Ancak MySQL'e olan güvenim tamamen bitti. Bilemiyorum belki bizim kodların açığıdır ancak sormak istediğim ve çelişkide kaldığım iki nokta var. Altyapı da ASP kullandığımda veritabanıma aynı MySQL'de olduğu gibi girebilme olasılıkları nedir?

Yeni sistemi kurarken ASP mi doru seçim olacaktır yoksa tekrar PHP mi? Kod bilgim aşmış uçmuş olmadığından sitenin genel kod yapısını DW MX'in server Developer menüleri ile yapacağım. Şu an sinir harbi içerisinde olduğumdan belki ne istediğimi de tam anlatamamış olabilirim. Uzun lafın kısası günlük ortalama 300 kb civarı text veri akışının db ye girdiği bir sistem. ASP (.mdb) mi yoksa MySQL mi uygun tercihtir?

Tavsiye ve tecrübesi olanlar paylaşırsa çok memnun olacağım.
Şimdiden teşekkür ediyorum.
Se7en şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 18.06.2004   #2 (permalink)
hayalet
 
hayalet's Avatar
 
Üyelik Tarihi: 07.10.2002
Yer: İstanbul
Yaş: 26
Mesaj: 986
Re: [Taban tercihi] 4 senelik emek uçtu püff..

Çok büyük geçmiş olsun.. okuyunca üzüldüm gerçekten..

eğer herşeye yeniden başlayacaksan, şunu hatırlatmak isterim. kodlardaki açık çok büyük ihtimalle onu yazan kişi tarafından bırakılır. bu açıdan bakarsan PHP veya ASP farketmez. veritabanı olarak sorarsan her zaman MySQL'i Access'e tercih ederim. daha stabil bişi istiyosan PostgreSQL'de deneyebilirsin.

sanırım yeniden yazarken, veritabanı yedeği alacak bir modülde eklemeyi unutmasan iyi olur.. aslında server nerede duruyo onlara da bir iki lafın olabilir yedek almadıkları için..
hayalet şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 18.06.2004   #3 (permalink)
Passion
 
Passion's Avatar
 
Üyelik Tarihi: 12.06.2000
Yer: ankara
Mesaj: 1,977
Re: [Taban tercihi] 4 senelik emek uçtu püff..

saniyorum hazır portal sistemleri kullanıyordunuz. bunlardan bilinen/bilinmeyen bir açık olabilir. ya da bunun dışında host şirketinin kontrol paneli, otomasyon sistemlerinde ya da serverda açıklar olabilir. kendi kodlarınızı, sisteminizi inceledikten sonra serverınızdaki yazılımların sürümlerini vs. de inceleyin. bunların dışında birçok "hack" olayı da "içerden" gerçekleşir. sunucunuzun bulunduğu ağı kullanma erişimi olan biri de bunu "rahatça" yapmış olabilir. logları incelemeye çalışın. gerekirse host şirketini değiştirin. şahsi fikrim MySQL'e host şirketinizden daha çok güvenebilirsiniz.. kaldı ki sitenizin yedeğini almadıklarına göre..
__________________
bet3 ~izlenimsel betimlemeler
blog kardeşliği ~blogger en asil duygunun insanıdır
fotoğrafya
Passion şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 18.06.2004   #4 (permalink)
cihangir
 
cihangir's Avatar
 
Üyelik Tarihi: 11.04.2000
Yer: Freiburg / DE
Yaş: 33
Mesaj: 5,632
Görsel: 169
Re: [Taban tercihi] 4 senelik emek uçtu püff..

gecmis olsun se7en. passin ve hayalet'e ilaveten benim söylebilecegim tek sey yedekleme olayini göz ardi etmemen. zaten bundan sonra ister istemez daha dikkatli olursunuz herhalde. ileride host'un sana backup garantisi verse bile, senin düzenli araliklarla backup yapmayi prensip haline getirmeni tavsiye ederim. burada benim kastettigim yedek alip sunucuda birakmak degil, cd üzerine kaydedip arsivlemendir. ben 120-350 mb. lik backup'larimi haftalik ve aylik periyodlar seklinde download etmeye calisiyorum. bu konularda biraz paranoyak olmak gerek.
__________________
Üyeler tanisiyor | Üyeler kendilerini tanitiyorlar.
İletisim Merkezi | Forumla ilgili sorulariniz, problem bildirimi icin lütfen daha fazla ö.m. atmayiniz.
cihangir şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 18.06.2004   #5 (permalink)
mow
 
Üyelik Tarihi: 28.03.2003
Yer: İzmir
Yaş: 26
Mesaj: 748
Re: [Taban tercihi] 4 senelik emek uçtu püff..

se7en geçmiş olsun, tabiki MySQL in access e göre çok daha stabil olduğunu, başını ağrıtmıycağını söyleyebilirim, ve hazır scriptler kullanmamanı, kullanıyorsanda devamlı güncel tutmanı öneririm. Bende sinekli.com u takip ediyordum :P çok üzülmüştüm buda ardından gelince sende baya bir çöküntü olduğunu sanıyorum şunuda ekliyeyim, bu işi yapanlara acayip uyuzum, onların dedicatedı ile benimki aynı makina üzerinde (VPS işte) yani aynı ağdayız, sniff edilebilir bir ortam var, yakın zamanda bu avantajımı kullanmayı düşünüyorum
mow şu an çevrimiçi  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 18.06.2004   #6 (permalink)
ssonmez
 
ssonmez's Avatar
 
Üyelik Tarihi: 21.03.2003
Yer: Şehr-i İstanbul - Kıtaların Busesi
Yaş: 35
Mesaj: 1,358
Görsel: 104
Re: [Taban tercihi] 4 senelik emek uçtu püff..

@Se7en, Çok üzüldüm. Geçmiş olsun. 6 ay gece gündüz yazdığım bir Delphi programını yedek almaya giderken Harddiskin yanması sonucu kaybetmiştim. Seni çok iyi anlıyorum.

Açıkçası yedekleme konusu şu anda kafamı kurcalıyor. Çalışmalarım, sitelerim, örnek kodlar, yazılar vb. 40 Gb a yakın bilgi var elimde. Yedek almalıyım. Cd lere atmak saçma, DVD ler bozuluyor gibi çabuk çiziliyor, standardı oturmadı ve hala çok ucuz değiller (40 Gb düşünülünce), yeni harddisk alsam o da ne kadar güvenli , soft bir ortam sonuçta. Gerçekten kafamı kurcalıyor. Huzurlu bir çözüm bulamadım.
ssonmez şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 18.06.2004   #7 (permalink)
stNonStop
 
stNonStop's Avatar
 
Üyelik Tarihi: 16.02.2002
Yer: İstanbul
Yaş: 29
Mesaj: 1,809
Görsel: 5
Re: [Taban tercihi] 4 senelik emek uçtu püff..

MySQL üzerinde 4 yıldır çalışıyorum kendi kendine göçe bir sistem açıkcası görmedim şu ana kadar. MySQL li sadece web üzerinde değil aynı zamanda yazdığımız programın db ayağında kullanıyoruz. Testlerimizin sonucu ve kullanımlardan dolayı şunu rahatlıkla söyleye bilirim ki. MySQL kolay kolay sizi yarı yolda bırakmaz. (İşlemleriniz sırasında sizden onay beklemez çalıştır dediğinizde yapar pek geri dönüşü olmaz işlemin ctrl-z yoktur )

Kısacası Passiona katılıyorum. kullandığınız yazılımdan ve host şirketinden daha fazla güvene bilirsiniz.
__________________
St. Nonstop

Elektronik ve Haberleşme Mühendisi
Aziz DURMAZ
stNonStop şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 18.06.2004   #8 (permalink)
soul
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,275
Re: [Taban tercihi] 4 senelik emek uçtu püff..

sorun güvenlik ise konu ASP, PHP, CFM, JSP vs. değil hepsinin kendine göre sorunları var. Aynı şekilde db konusuna gelince MySQL çok uçtuğuna bizzat şahit oldum dbler basitleştikce MSAccess gibi daha sorunsuz ama daha az performanslı ve gelişmişitir.

Ama MySQL kötü access kullan yada SQL server yap falan demek abes olur ama sistemi yeniden yazmanın bu noktada bence gereksiz olduğunu belirtmeliyim, bence aynı sistem backup alınarak devam edilebilir. Sonuçta hatanın ne olduğu bile belli değil.

Yani host firmasından bir kişi bile silmiş sonrada "aa gitmiş" diyebdilir.

Durum çok sinir bozucu bir günlük uğraş bile gittiğinde insan kafayı yiyor, çok geçmiş olsun.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site!
soul şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 18.06.2004   #9 (permalink)
gameover
 
gameover's Avatar
 
Üyelik Tarihi: 24.07.2001
Yer: Istanbul
Yaş: 25
Mesaj: 797
Re: [Taban tercihi] 4 senelik emek uçtu püff..

geçmiş olsun.

ek olarak, kullandığın hazır sistemlerin e-posta listelerine üye ol. herhangi bir güvenlik açığı yayınlandığında anında haberdar olmak için.
__________________
SiberKültür.com,
css'in hastası, web'in ustasıyız
gameover şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 18.06.2004   #10 (permalink)
Se7en
 
Se7en's Avatar
 
Üyelik Tarihi: 26.03.2001
Yer: IstanbuL
Yaş: 25
Mesaj: 1,249
Görsel: 31
Re: [Taban tercihi] 4 senelik emek uçtu püff..

Herkese teşekkürler.

Açığı tespit ettik. Daha önceden kullandığım postnuke içinden giriş yapılmı. Eleman buradan girmiş loglar falan geldi. Bana pahalıya patlasada oturup birtakım şeyleri yeniden yapılandırmamız gerekecek. 3 sene sonra olsa bu olayı keşfedemeyecektik öyle unutulup gidecekti ve belkide o zaman kaybımız daha büyük olacaktı. Kayıplar problem olsada sorun değil.

Aklıma takılan sizin görüşlerinizdi çünkü myadmin açığımız bulunmadan önce "acaba başka bir şekilde MySQL'e mi girdiler? yada MySQL'in kendi içinde bir açığı mı var? (programlamanın inciğini cinciğini bilmediğimden)" diye sordum, ona cevap aradım gibi bir durum. Hazır scripti'mi bir arkadaş modifiye etti oralarada baktık denemeler olmuş ama başarısız sonuçlanmış.

MySQL patlatma olayınıda çözdük onuda anlatayım:

2002 yılı sürümü post nuke'de benim dahi bildiğim adres satırına yazılınca açılan full admin panel bug'u var. Nuke'yi bırakıp e-xoops'a geçtiğimiz için o açıkları kapatmayıda düşünemedim yada üşendim hatırlamıyorum neyse. Gel git zaman post nuke'nin varlığını bile unuttuk o orada arka kapı olarak kaldı. Bu söylediğim bug zaten çok bilinen bir açık olduğundan sitede admin erişimini almak çok zor olmadı. Ama ki asıl gözden kaçırdığım olay ise bizi kasıp kavuran olay;

Post nuke içerisinde phpmyadmin modülünü kurmuş olmamdı. E, adam admin olarak girdi myadmin modülünden tüm MySQL'i sildi. Yani ortada "baba hacker'in gelip süper network ağını delmesi" gibi bir olay yok. Tamamen bizim ihmalimiz. En azından sorunun bizim ihmalimizden kaynaklandığını çözdük. Artık daha rahatım

.mdb'yi düşünmemin sebebi ise yedekleme vb. durumlarda kullanıcıya sunduğu esneklik sanırım. Ftp den gir down/up et olsun bitsin mantığı. Sonuç itibariyle olayın mantığını çözdüğümüz için çok sevdiğim PHP'den ASP'ye geçmeme gerek yok gibi.

Herbirinize cevaplarınız için teşekkürler.
Se7en şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Yanıt

Etiketler
puff , uctu , emek , senelik , tercihi , taban



 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

UslanmaM baktabul.com TEKplatform TEKplatform

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax almak arama araniyor ariyorum ariyoruz asp bilen bilgi bilgisayar blog calisma canon css dijital div domain dosya eleman film firefox flash font form forum fotograf freelance google gore grafik grafiker hakkinda hangi hata hatasi hosting html ilgili ilk image internet istanbul istiyorum java javascript karakter kayit kisisel kullanimi link logo mac mail menu muzik mysql nasil neden nedir online photoshop php problemi program programi reklam resim satilik sayfa script